Jump to content
¯\_( ツ)_/¯
  • TAD GROUP are currently hiring penetration testers. Please read the topic in Career Central subforum.
  • Sponsored Ad
ТУК НЕ СЕ ПРЕДЛАГАТ ХАКЕРСКИ УСЛУГИ ! ×

Search the Community

Showing results for tags 'crypt'.



More search options

  • Search By Tags

    Type tags separated by commas.
  • Search By Author

Content Type


Forums

  • За форума / About the forum
    • Условия за ползване, препоръки и работа с форумите
  • Информационна сигурност / Information Security
    • Пенетрейшън тестове
    • Тестове за социално инженерство
    • Експлойти
    • Инструменти
    • Вируси
    • Програмиране
    • Криптография
    • Сертифициране
    • След дъжд-качулка :)
    • Безжични мрежи, мобилни устройства и друг хардуер
    • Физическа сигурност
  • Ресурси / Resources
    • Новини: По света и у нас
    • Уроци
    • Състезания за хакери
    • Книги, филми, списания
    • Интересни събития
  • Други / Others
    • Кариерно развитие
    • Продавалник (Купува/Продава, Търси/Предлага)
    • Съответствие, наредби и стандарти
    • Уеб дизайн
    • Оф-топик
  • TAD GROUP's Careers
  • Old school hackers's Topics
  • BG-Soft's Регистриране на крайни приложения
  • BG-Soft's Как и къде да продаваме крайни приложеня
  • BG-Soft's Инструменти за изграждане на крайни приложения
  • BG-Soft's Полезни съвети
  • Assembly x86's Какво е асембли и защо трябва да ни интересува?

Find results in...

Find results that contain...


Date Created

  • Start

    End


Last Updated

  • Start

    End


Filter by number of...

Joined

  • Start

    End


Group


About Me

Found 2 results

  1. Guest

    DNSCrypt

    Какво представлява DNSCrypt? Когато въвеждаме URL адрес в адресната лента, компютърът ни се свързва с DNS сървърите, за да получи съответния IP адрес на уебсайта. Обикновено тези заявки за DNS не са шифровани. Така че, нападателите могат да пресекат този процес на разрешаване на имена на домейни за различни злонамерени цели, като Man-In-The-Middle Attacks. DNSCrypt е протокол, който се използва за предотвратяване на тези. Защо да използва ме DNSCrypt? DNSCrypt е мрежов протокол, който криптира трафика между системите и DNS сървърите по време на разрешаването на имената на домейни, така че нападателите да не могат да го прихванат. Когато използваме HTTPS, SSL / TLS или VPN, трафикът в браузъра е шифрован. Данните, които се прехвърлят между сървърите и компютъра на потребителя, са шифровани. Но преди дори да установим сигурна връзка със сървъра, нашият компютър трябва да разреши IP адреса на уебсайта чрез DNS заявка и връзката между нашия компютър и DNS сървърите обикновено не е шифрована. Така че, един атакуващ може да извърши атака "човек-в-средата", за да пресече комуникацията с DNS сървърите и да го използва за злонамерени цели. DNSCrypt използва криптиране с елиптична крива за криптиране на трафика между нашите компютри и DNS сървъри, което затруднява нападателите да преследват трафика. Как функционира DNSCrypt? В DNSCrypt клиентите и DNS сървърите първо генерират краткосрочни двойки ключове. Разрешителят на DNS може да има няколко сертификата, всеки от които включва период на валидност, сериен номер, версия, която да посочва механизма за обмен на ключове, алгоритъма за шифроване и краткосрочния публичен ключ. Резолверът може да поддържа няколко алгоритъма за шифроване и да рекламира множество публични ключове. Когато клиентът иска да разреши IP адрес, той стартира DNSCrypt сесията с изпращане на неудостоверена и некриптирана заявка за DNS, включително версии на сертификати, поддържани от клиента, и публичен идентификатор на доставчика. Резолверът отговаря с публичен набор от подписани сертификати. След това клиентът проверява публичния ключ на резолвера, който вече е разпространен в него. Избира подходящия сертификат. Всеки сертификат, изпратен от резолвера, включва магическо число, уникално за публичния ключ и алгоритъма за шифроване, който ще се използва. След това клиентът криптира действителната заявка с частния ключ на клиента и публичния ключ на резольора и го изпраща на резолвъра. Резолверът дешифрира заявката с публичния ключ на клиента и съответния частен ключ на резолвъра. И тя изпраща отговор, отново криптиране с публичен ключ на клиента и подходящ частен ключ на резолвъра. Как е DNSCrypt различен от DNSSEC? DNSSEC не осигурява криптиране на действителните DNS записи. DNSSEC гарантира, че решен IP адрес е автентичен. Но тя изпраща отговора по некриптиран начин. От друга страна, DNSCrypt криптира DNS отговор с криптографски алгоритъм. Могат ли DNSCrypt и DNSSEC да бъдат използвани заедно? Използването на DNSSEC и DNSCrypt заедно винаги е по-добър вариант. По този начин клиентът може да бъде сигурен, че решен IP адрес е автентичният IP адрес на уебсайта. И тъй като отговорът е шифрован, нападателите не могат да извършват никакъв Man-In-The-Middle Attack там също. Така че, пазете се от различни функции за сигурност, за да можете да се защитите по-добре. И останете в безопасност, останете защитени. Линк за сваляне: https://dnscrypt.org/
  2. Искате ли да знаете как да използвате обикновен криптографски недостатък или да създавате "бисквитки" на администратора, да възстановите паролите? Това е въвеждащ курс по криптография, свободно достъпен за програмисти от всички възрасти и нива на умения. Той идва с всичко необходимо за разбиране на пълни системи като SSL / TLS, блокови шифри, поточни шифри, хеш функции, кодове за удостоверяване на съобщения, криптиране на публични ключове, протоколи за ключови споразумения и алгоритми за подпис. Crypto 101 е предназначен за въвеждане на криптография за програмисти на всяко ниво на умения. Тя започва с много прости примитиви и постепенно въвежда нови, демонстрирайки защо са необходими. И в крайна сметка, всичко това е съставено в пълни, практични криптосистеми, като TLS, GPG и OTR. Ако сте всекидневен програмист, който също се интересува от работата на криптосистемите, какво чакате? Линк за сваляне ---> https://github.com/crypto101/crypto101.github.io/raw/master/Crypto101.pdf
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.